สรุปข่าวประจำวัน
การที่ TikTok ตกลงจ่ายค่าปรับ 400 ล้านดอลลาร์สหรัฐฯ ให้กับ FTC, มัลแวร์ในห่วงโซ่อุปทานของ Android Auto และช่องโหว่ RedC2 ใน npm
บทสรุปข่าวในวันนี้ครอบคลุมถึงข้อตกลงประนีประนอมด้านความเป็นส่วนตัวของ TikTok มูลค่า 400 ล้านดอลลาร์, บอทเน็ตในระบบเครื่องเสียงรถยนต์ Android, แพ็กเกจ npm ที่แฝงด้วยมัลแวร์, การฟิชชิ่งใน Teams และความปลอดภัยของ Windows IPC
5 ข่าวอ่าน 1 นาที

ผู้โจมตียังคงใช้ช่องทางปฏิบัติการที่น่าเชื่อถือ เช่น รีจิสทรี npm และเครื่องมืออัปเดตที่ถูกต้อง เพื่อเจาะระบบปลายทางและเผยแพร่มัลแวร์ประเภทแบ็กดอร์
แฮกเกอร์แพร่เชื้อมัลแวร์บอทเน็ตพร็อกซีไปยังอุปกรณ์ควบคุมระบบเสียงในรถยนต์ Android
การโจมตีห่วงโซ่อุปทานที่มุ่งเป้าไปที่ชุดควบคุมหลักในรถยนต์ที่ใช้ระบบแอนดรอยด์นั้น ใช้แอปพลิเคชันอัปเดตอุปกรณ์ที่ถูกต้องตามกฎหมายเพื่อกระจายมัลแวร์ ชุดควบคุมหลักในรถยนต์ที่ถูกโจมตีจะถูกแปลงเป็นโหนดบอทเน็ตพร็อกซี หรือใช้ในการฉ้อโกงโฆษณา
แพ็กเกจ npm ที่แฝงด้วยมัลแวร์ 14 รายการ ปล่อยแบ็กดอร์ RedC2 4.0 สำหรับ Linux พร้อมระบบควบคุมและสั่งการ (C2) ที่ใช้ AI ช่วย
นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ค้นพบชุดแพ็กเกจ npm ที่ถูกดัดแปลงเป็นมัลแวร์ โดยแพ็กเกจเหล่านี้ปลอมตัวเป็นแอปพลิเคชันปฏิทินและติดตามกิจกรรม แต่ถูกออกแบบมาเพื่อแอบแฝงติดตั้งโปรแกรมปัญญาประดิษฐ์ (AI) บนระบบ Linux ที่เรียกว่า RedC2 4.0
มัลแวร์ SynkLoader ตัวใหม่ถูกปล่อยออกมาในแคมเปญฟิชชิ่งของ Microsoft Teams
มัลแวร์สายพันธุ์ใหม่ที่ไม่เคยรู้จักมาก่อนชื่อ SynkLoader กำลังถูกแพร่กระจายผ่านแคมเปญฟิชชิ่งของ Microsoft Teams มัลแวร์นี้แสดงหน้าจอล็อกปลอมเพื่อขโมยข้อมูลประจำตัวของผู้ใช้
TikTok ตกลงจ่ายเงินชดเชย 400 ล้านดอลลาร์สหรัฐ ในคดีฟ้องร้องละเมิดความเป็นส่วนตัวของเด็กในสหรัฐฯ
TikTok และบริษัทแม่ ByteDance ตกลงจ่ายเงินชดเชยจำนวน 400 ล้านดอลลาร์สหรัฐให้กับกระทรวงยุติธรรมและคณะกรรมการการค้าแห่งสหรัฐอเมริกา จากคดีฟ้องร้องในปี 2024 โดยคำฟ้องกล่าวหาว่าแพลตฟอร์มดังกล่าวละเมิดกฎหมายคุ้มครองความเป็นส่วนตัวของเด็ก ด้วยการอนุญาตให้เด็กอายุต่ำกว่า 13 ปี สร้างบัญชี และเพิกเฉยต่อคำขอให้ลบข้อมูลจากผู้ปกครอง
Named Pipes ตกเป็นเป้าหมายของการโจมตี: การรักษาความปลอดภัยการสื่อสารระหว่างกระบวนการใน Windows
เว็บไซต์ ThreatLocker ได้เผยแพร่บทวิเคราะห์ที่อธิบายรายละเอียดเกี่ยวกับวิธีการที่ผู้โจมตีสามารถใช้ประโยชน์จากจุดอ่อนในการควบคุมการเข้าถึงของ named pipe ใน Windows แม้ว่า named pipe จะถูกออกแบบมาเพื่อการสื่อสารระหว่างกระบวนการที่รวดเร็ว แต่การจำกัดการเข้าถึงที่ไม่เพียงพอจะทำให้กระบวนการภายในเครื่องที่ไม่น่าเชื่อถือสามารถเข้าถึงบริการที่มีสิทธิ์พิเศษได้
ประเด็นสำคัญ
- TikTok ตกลงจ่ายเงิน 400 ล้านดอลลาร์เพื่อยุติคดีละเมิดความเป็นส่วนตัวของเด็กที่ถูกคณะกรรมการการค้าแห่งสหรัฐอเมริกา (FTC) และกระทรวงยุติธรรม (DoJ) ฟ้องร้อง
- แอปอัปเดตที่ถูกต้องตามกฎหมายบนอุปกรณ์ควบคุมระบบเสียงในรถยนต์ที่ใช้ระบบ Android กำลังถูกนำไปใช้ในทางที่ผิดเพื่อสร้างบอทเน็ตพร็อกซี
- มัลแวร์ SynkLoader กำลังถูกแพร่กระจายอย่างแพร่หลายผ่านการโจมตีแบบฟิชชิ่งใน Microsoft Teams เพื่อขโมยข้อมูลประจำตัว